Shibuya.XSSまとめ

とりあえず#shibuyaxssをまとめておいたよ
16
前へ 1 2 ・・ 10 次へ
すぎゃーん💯 @sugyan

自重せずにピザとビール始めてる #shibuyaxss

2012-04-04 19:04:33
nor @nori0428

撮影、ust禁止、tweetも危ない話題は禁止 #shibuyaxss

2012-04-04 19:04:39
:tetsuharu @saneyuki_s

さすがに漫談じゃなくて資料あるらしい? #shibuyaxss

2012-04-04 19:05:29
だぁち @daachi

至れり尽くせりな会合ですね。 #shibuyaxss

2012-04-04 19:07:45
女性声優 @ssig33

ピザないの不便だし徳丸さんの隣あいてたので移動した #shibuyaxss

2012-04-04 19:09:48
:tetsuharu @saneyuki_s

さすがに妖狐x僕JSじゃないっぽい #shibuyaxss

2012-04-04 19:11:01
kyo_ago @kyo_ago

でも、DOM basesd XSSはソース読めるので、サーバサイドと比べればまだ解析しやすい #shibuyaxss

2012-04-04 19:14:35
Yosuke HASEGAWA @hasegawayosuke

malaさん、すごい髪なびかせながらしゃべってる。

2012-04-04 19:14:47
女性声優 @ssig33

バリデーションしなきゃいけない時点でまるでダメ、あとピザうまい #shibuyaxss

2012-04-04 19:15:14
女性声優 @ssig33

セレクタ使いたいときは .find を #shibuyaxss

2012-04-04 19:16:24
kyo_ago @kyo_ago

「$()は汎用的すぎるので、要素探すなら$(document).find()使う」 #shibuyaxss

2012-04-04 19:16:37
女性声優 @ssig33

XHR のリクエスト先を動的に作る時は // で外部にいけるので気をつけるよう #shibuyaxss

2012-04-04 19:17:09
女性声優 @ssig33

これパスワード以外にも Chrome の自動フィルインとかで個人情報抜ける、 Chrome のフォーム自動フィルイン、フォームが hidden だとダメだけど画面外とかだと動く #shibuyaxss

2012-04-04 19:22:28
トデス子'\ @todesking

「というのを見つけたのであとで報告しとこうと思います」 #shibuyaxss

2012-04-04 19:23:26
kyo_ago @kyo_ago

「パスワードを入力させる場所はドメインを独立させてそこを徹底的に守る」 #shibuyaxss

2012-04-04 19:24:53
Yosuke HASEGAWA @hasegawayosuke

でも、ログイン画面って遷移先URLでけっこうXSSあるよね。 #shibuyaxss

2012-04-04 19:25:16
すぎゃーん💯 @sugyan

XSSによるパスワード盗み対策例: パスワード入力させるようなところは"login.example.com"のようにサブドメインにしておき、他に余計な機能をつけないようにする #shibuyaxss

2012-04-04 19:26:03
かるぱねるら @karupanerura

ふつーに危ない情報流れてきて吹いた #shibuyaxss

2012-04-04 19:26:17
前へ 1 2 ・・ 10 次へ